100% Geld-zurück-Garantie · Support Mo–Fr 8:30–17:30
Hilfe
NewsMICROSOFT1 Min. Lesezeit

Social Engineering zum Thema Passkeys: Die Risiken für die Identität und die Cloud

Cyberkriminelle nutzen Social Engineering im Zusammenhang mit Passkeys aus, um Identitäten zu kompromittieren und weitreichendere Angriffe in Cloud-Systemen zu starten.

Social-Engineering-Angriffe, die das Thema Passkeys als Köder nutzen, stellen eine konkrete Bedrohung für die Cybersicherheit dar. Die Angreifer nutzen diese Technik, um die Identitäten der Benutzer zu kompromittieren und sich einen ersten Zugang zu verschaffen, was den Weg für noch weitreichendere und schädlichere Cloud-Angriffe ebnet.

Sobald der Zugang erlangt wurde, etablieren die Bedrohungsakteure eine Persistenz der Multi-Faktor-Authentifizierung (MFA). Anschließend missbrauchen sie Microsoft Graph, um Aufklärungsaktivitäten innerhalb des Systems durchzuführen und auf sensible Daten zuzugreifen, die in SharePoint, OneDrive und in den E-Mail-Postfächern gespeichert sind.

Um dieser Bedrohung entgegenzuwirken, ist es von entscheidender Bedeutung, die Dynamik dieser Angriffe zu verstehen. Es gibt in der Tat spezifische Hinweise für die Erkennung und Abschwächung solcher illegalen Aktivitäten, die nützlich sind, um die Unternehmensinfrastrukturen zu schützen.

Lizenzen MICROSOFT

Weitere Neuigkeiten